Неустранимая брешь в чипсетах Intel раскрывает данные жертвы

Неустранимая брешь в чипсетах Intel раскрывает данные жертвы

Неустранимая брешь в чипсетах Intel раскрывает данные жертвы

Во многих чипсетах Intel, выпущенных за последние пять лет, присутствует опасная уязвимость. Брешь затрагивает подсистему Intel CSME и может привести к раскрытию данных, хранящихся на компьютере жертвы.

Проблему безопасности выявила команда Positive Technologies, после чего ей был официально присвоен идентификатор — CVE-2019-0090.

С помощью новой лазейки локальный атакующий может получить корневой ключ платформы (chipset key), хранящийся в микросхеме PCH, и, как следствие, злоумышленнику откроются зашифрованные этим ключом данные.

Проблему отягощает отсутствие способа как-то зафиксировать утечку ключа — всё делается незаметно для пользователя. Сам chipset key в руках киберпреступника может сыграть ещё одну нехорошую роль — с его помощью атакующий может выдать свой компьютер за машину жертвы.

Это происходит благодаря тому, что ключ позволяет злоумышленнику подделать аттестацию целевого устройства, которая основана на схеме EPID (Enhanced Privacy ID). По словам специалистов, эта схема используется для защиты банковских транзакций и IoT-аттестации.

Таким образом, CVE-2019-0090 открывает возможность для обхода защиты контента с помощью технологии DRM (от нелегального копирования), а также позволяет выполнить произвольный код на глубоком уровне — Intel CSME. По словам экспертов, устранить эту брешь обновлением прошивки невозможно.

Сам Intel опубликовал инструкции, которые помогут защититься от CVE-2019-0090. А команда Positive Technologies со своей стороны рекомендует отключить технологию шифрования носителей информации, использующую подсистему Intel CSME.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сервис доставки Самокат работает со сбоями

Сбой в работе сервиса доставки «Самокат» начался около 14:40 по московскому времени. Представители компании принесли извинения за доставленные неудобства и пообещали оперативно устранить проблему.

Согласно данным сервиса Downdetector, резкий рост сообщений о неполадках зафиксирован именно в это время. Пользователи жаловались на то, что приложение либо не запускается вовсе, либо открывается не с первого раза. Кроме того, при удачном запуске невозможно воспользоваться промокодами.

Больше всего жалоб поступает из Санкт-Петербурга, Москвы, а также из Новосибирской, Нижегородской и Самарской областей. По информации сервиса «Не работает сегодня», сбои в работе «Самоката» зафиксированы практически по всей стране — от Калининграда до Магадана.

Как передаёт ТАСС, при попытке открыть приложение пользователи видят сообщение: «Обновляем приложение. Ещё немного — и всё заработает».

«Сейчас зайти в приложение и на сайт невозможно из-за технического сбоя. Приносим извинения за неполадки — наши специалисты уже занимаются их устранением», — сообщили в пресс-службе «Самоката» в комментарии ТАСС.

По состоянию на 16:15 сайт компании открывался, но с существенными задержками. В некоторых случаях не загружались изображения и картографические данные.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru